Load_file en Blind SQL

Iniciado por franco_tuv, 18 Enero 2012, 17:40 PM

0 Miembros y 1 Visitante están viendo este tema.

franco_tuv

Encontre una blind sql y al poner estos parametros "and (select 1 from mysql.user limit 0,1)=1" la pagina carga normalmente,y segun lo que lei(Primera blind sqli) quiere decir que tengo ciertos "Privilegios" y puedo usar Load_file y OUTFILE aunque no logre un Full Path Disclosure.Como aplico los paremetros de OUTFILE o load_file en una blind sql?